쿠버네티스 클러스터에 ingress 컨트롤러가 설치되어 있는지 확인한다. 만약 없다면 설치하고 설치한 ingress 컨트롤러 타입을 기억하고 인증서를 발급할 도메인을 준비한다. (예: abc.com) 1. Service 배포 # vi deploy-web.yaml apiVersion: apps/v1 kind: Deployment metadata: name: web spec: replicas: 3 selector: matchLabels: app: web template: metadata: labels: app: web spec: containers: - name: web image: pghmv2sm.kr.private-ncr.ntruss.com/webweb:1.0 # 컨테이너 이미지는 알아서 변경 ports..
1. 서버 생성 후 root 계정으로 처음 접속 후 비밀번호 변경 passwd # 이후 변경할 비밀 번호를 2번 입력2. 호스트 이름 확인 및 변경 hostname # 호스트 이름 확인 hostnamectl set-hostname some_name # 현재 호스트를 some_name 으로 변경3. 사용자 계정 생성 adduser kube # kube 라는 사용자 생성 usermod -aG sudo kube # kube 사용자가 sudo 명령어를 사용할 수 있도록 등록4. root 계정 접속 해제 후 kube 사용자로 다시 접속한 후 서버 패키지 업데이트 sudo apt update; sudo apt upgrade -y; sudo apt autoremove -y5. 방화벽 설정 # iptables 사용 전..
1 단계 : Let 's Encrypt Certbot 도구 설치 무료 와일드 카드 인증서를 생성하기 전에 먼저 certbot이 설치되어 실행 중인지 확인해야한다. 설치하려면 아래 명령을 실행한다. sudo apt update sudo apt install letsencrypt vim cron -y 위의 명령은 certbot 도구와 도구가 작동하도록 허용되는 모든 종속성을 설치한다. 2 단계 : Let 's Encrypt 와일드 카드 SSL 인증서 생성 도구가 설치되었으므로 이제 인증서 생성을 진행할 수 있다. Let 's Encrypt는 SSL 인증서를 제공 할 도메인을 소유하고 있는지 확인하는 여러 가지 방법을 제공한다. 인증서를 원하는 도메인을 소유하고 있음을 증명할 수없는 경우 인증서를 생성 할 수..
- Total
- Today
- Yesterday